涉密計算機(jī)存在哪些隱患?
保密法第四十八條規(guī)定了 12 種嚴(yán)重違規(guī)行為,其中第八種“將涉密計算機(jī)、涉密存儲設(shè)備接入互聯(lián)網(wǎng)及其他公共信息網(wǎng)絡(luò)的”,對違規(guī)外聯(lián)行為予以明確。保密法修訂施行已 10 載有余,大量保密規(guī)章制度和機(jī)關(guān)單位內(nèi)部文件反復(fù)重申該項禁止性要求,然而涉密計算機(jī)違規(guī)外聯(lián)行為仍屢屢發(fā)生。
01 案例回顧
案例一
有關(guān)部門在工作中發(fā)現(xiàn),某省直單位 1 臺涉密計算機(jī)多次發(fā)生違規(guī)外聯(lián)。經(jīng)查,王某為該單位新近調(diào)入的工作人員,因工作需要,申請 1 臺非涉密計算機(jī)連接互聯(lián)網(wǎng)使用。設(shè)備管理員李某遂從庫房調(diào)配 1 臺舊計算機(jī)給王某,由于該計算機(jī)的設(shè)備標(biāo)簽脫落,李某和王某均未發(fā)現(xiàn)該計算機(jī)原為涉密計算機(jī),造成王某多次違規(guī)連接互聯(lián)網(wǎng)。案件發(fā)生后,王某和李某均被處理。
案例二
有關(guān)部門在工作中發(fā)現(xiàn),某市屬單位工作人員劉某使用的涉密筆記本電腦發(fā)生違規(guī)外聯(lián)。經(jīng)查,劉某因工作需要,將涉密筆記本帶入單位會議室使用,由于會議室中網(wǎng)線標(biāo)識不清,著急開會的劉某誤將涉密筆記本接入互聯(lián)網(wǎng),觸發(fā)違規(guī)外聯(lián)報警。案件發(fā)生后,劉某及有關(guān)責(zé)任人員均被處理。
案例三
有關(guān)部門在工作中發(fā)現(xiàn),某縣級單位 1 臺涉密計算機(jī)多次發(fā)生違規(guī)外聯(lián)。經(jīng)查,該計算機(jī)為辦公室工作人員孫某使用,孫某在使用過程中,某軟件多次發(fā)生故障,遂按照該軟件的提示,多次嘗試連接互聯(lián)網(wǎng)進(jìn)行自動修復(fù),造成違規(guī)行為發(fā)生。案件發(fā)生后,孫某及有關(guān)責(zé)任人員均被嚴(yán)肅處理。
02 案例分析
以上違規(guī)外聯(lián)行為雖然都被技術(shù)阻斷,未造成泄密后果,但其背后反映出一些機(jī)關(guān)單位的保密管理存在較大隱患。
( 1 ) 設(shè)備管理混亂
包括涉密設(shè)備在庫房中與非涉密設(shè)備混放,造成設(shè)備混淆;涉密設(shè)備臺賬不清,設(shè)備的密級屬性僅靠表面粘貼的設(shè)備標(biāo)簽識別;涉密設(shè)備清點維護(hù)不及時,設(shè)備標(biāo)簽脫落未及時發(fā)現(xiàn)等。均為因設(shè)備管理混亂導(dǎo)致的違規(guī)外聯(lián)。
( 2 )保密意識淡薄
一些機(jī)關(guān)單位工作人員保密意識淡薄、責(zé)任心不強(qiáng)。將涉密計算機(jī)連接互聯(lián)網(wǎng)進(jìn)行軟件激活、注冊、更新等類似情況時有發(fā)生,反映出部分機(jī)關(guān)單位工作人員的保密意識
( 3 )保密技能不強(qiáng)
機(jī)關(guān)單位部分工作人員保密知識技能掌握有限。涉密計算機(jī)都會采取技術(shù)手段防止違規(guī)外聯(lián),通過計算機(jī)屏幕右下角的圖標(biāo)、運(yùn)行的進(jìn)程等信息,足以判斷是否安裝了技術(shù)防護(hù)措施,若安裝,一般可判斷為涉密計算機(jī)。案例中無論是使用人員還是管理員都未能及時發(fā)現(xiàn),還多次嘗試違規(guī)外聯(lián),其保密常識和技能水平有待提高。
(4)設(shè)備設(shè)施不完善
有些單位設(shè)備標(biāo)識日常管理存在隱患,例如僅用普通膠水或透明膠帶粘貼涉密設(shè)備標(biāo)簽,極易脫落;設(shè)備標(biāo)簽為手寫,涂寫隨意;非涉密設(shè)備調(diào)整為涉密設(shè)備后,未及時更換標(biāo)簽,這些都容易導(dǎo)致誤連接,存在嚴(yán)重的安全保密隱患。
機(jī)關(guān)單位的保密教育培訓(xùn)應(yīng)著重選取本系統(tǒng)、本單位的典型案例,以生動形象、有代入感的方式對大家進(jìn)行警示提醒。同時,案例教育還應(yīng)注重多角度覆蓋,對于一種違規(guī)行為可通過多種情形詮釋,不能試圖通過一個案例就解決所有問題。保密教育培訓(xùn)應(yīng)注重技術(shù)培訓(xùn),掌握原理才能舉一反三。
此外,對載體設(shè)備,加強(qiáng)全生命周期和動態(tài)管理。機(jī)關(guān)單位應(yīng)采取實時技術(shù)監(jiān)控、隨機(jī)抽查、定期維護(hù)等手段,確保涉密設(shè)備每時每刻可管可控。
北京世紀(jì)君達(dá)管理咨詢有限公司成立于2011年,公司涉及軍工四證等軍密、國密資質(zhì)咨詢指導(dǎo),定制化保密培訓(xùn)、各類安保產(chǎn)品銷售等。是一家為企業(yè)提供保密工作咨詢性服務(wù)的服務(wù)平臺。公司專注于武器裝備科研生產(chǎn)保密資格一級、二級、三級和國軍標(biāo)、武器裝備科研生產(chǎn)許可證、武器裝備承制名錄、軍工涉密業(yè)務(wù)咨詢服務(wù)單位條件備案、國家秘密載體印制甲乙級、涉密信息系統(tǒng)集成甲乙級等軍密國密資質(zhì)的申請、復(fù)審等業(yè)務(wù)的咨詢指導(dǎo)。立足北京,面向全國企、事業(yè)單位提供保密教育培訓(xùn)、企業(yè)保密管理咨詢和軍民融合科技咨詢服務(wù)、涉密場所(保密室)建設(shè)、安全保密產(chǎn)品和涉密運(yùn)行維護(hù)等服務(wù)。與多家法定行政許可鑒定評審/型式試驗機(jī)構(gòu)形成了合作互信關(guān)系,以便于能夠第一時間掌握最新政策動向,知悉每一位客戶所處行業(yè)動態(tài),確保為廣大客戶提供最專業(yè)、最權(quán)威的企業(yè)顧問服務(wù)。
www.sxrongtian.com
看到這里,你也了解了相關(guān)的知識內(nèi)容了,在進(jìn)行保密資質(zhì)的辦理時,只有按照相關(guān)的辦理流程來進(jìn)行才可以。如果你還有疑問,可以咨詢我們專業(yè)的指導(dǎo)老師。
歡迎致電北京世紀(jì)君達(dá),詳詢 13522228248我公司十年經(jīng)驗,超高的通過率,專業(yè)咨詢指導(dǎo),為您騰飛助力





